英特尔停发漏洞赏金,最高67万没了,新计划零奖励

英特尔这周突然按下了暂停键,它的漏洞赏金计划彻底停了。以前发现安全漏洞,研究人员能拿最多10万美元,折合人民币约67.1万元。现在好了,这个新标题够不够劲?说白了就是,钱一分都不给了。 这事儿得从Intigriti平台说起。

英特尔原有的计划页面,现在明晃晃挂着“已暂停”三个字。平台方面确认了,新来的叫“无赏金的责任披露计划”。研究人员还能交报告,但钱包别指望鼓起来。英特尔对为啥这么干,没给任何官方解释。 这计划可不是刚搞出来的。

2017年启动,2018年就对所有合格研究者敞开大门。英特尔自己的数据摆在那儿,跟全球超250名专家打过交道。2020年修掉的231个CVE里,有105个是靠外面人报上来的。底子在这儿呢。 但这回调整,真不算独一份。

2026年以来,好几个开源项目都因为AI乱刷低质报告,把赏金给停了。cURL这款常用的传输工具,1月先收手。Node.js跟着在4月停掉。连HackerOne也在3月关了新报告入口。 AI工具一铺开,报告量蹭蹭往上涨,可修复的手速没跟上。

英特尔这波操作,八成就是在扛这股子行业压力。眼下谁也说不准,这到底是喘口气的临时招,还是一锤子买卖的永久定局。

热门推荐